PowerShell-Skripte & Tools

PowerShell Automation Toolkit

Eine Sammlung von PowerShell-Skripten zur Automatisierung wiederkehrender Admin-Aufgaben — Firewall-Prüfung, Computerinformationen & Ticketsystem sowie AD-Anmeldeverfolgung.

PowerShell Windows Server Automation Active Directory

Überblick

Das PowerShell Automation Toolkit bündelt drei eigenständige Skripte, die im täglichen Verwaltungsalltag eines Systemintegrators immer wieder nützlich sind. Von der Firewall-Überwachung aller Windows-Server über ein praktisches Info-Tool für den Helpdesk bis hin zur präzisen Ermittlung von AD-Anmeldezeitpunkten.

Jedes Skript ist unabhängig einsetzbar, kann direkt in der PowerShell ISE oder der Konsole ausgeführt werden und erfordert je nach Funktion entsprechende AD-Rechte.


Die Tools im Einzelnen

FirewallCheck

fwcheck.ps1 — Ermittelt alle Windows-Server aus dem Active Directory und prüft, ob die Domänen-Firewall aktiviert ist. Das Skript gibt eine übersichtliche Zusammenfassung aus: Server mit aktiver Firewall, Server mit deaktivierter Firewall und nicht erreichbare Server.

Funktionen

  • Automatische Ermittlung aller Windows-Server per AD
  • Abfrage des Firewall-Status (Domain-Profil) per WinRM
  • Farbliche Ausgabe: grün (aktiv), rot (deaktiviert), gelb (nicht erreichbar)
  • Fehlerbehandlung bei nicht erreichbaren Servern
PowerShell
PS> .\fwcheck.ps1
# oder Funktion importieren:
PS> Test-FirewallAllServer
Beispielausgabe
===============================================
 Firewallprüfung aller Windows-Server
===============================================

Zusammenfassung
-----------------------------------------------
Gefundene Server      : 8
Firewall aktiviert    : 6
Firewall deaktiviert  : 1
Nicht erreichbar      : 1

Firewall AKTIV
------------------------------
  ✔ SRV-DC01
  ✔ SRV-DC02
  ✔ SRV-EXCH01
  ✔ SRV-SQL01
  ✔ SRV-FS01
  ✔ SRV-WEB01

Firewall DEAKTIVIERT
------------------------------
  ✖ SRV-TEST01

Nicht erreichbare Server
------------------------------
  ! SRV-OFF01

Computerinformationen & Ticketsystem

Ticket.ps1 — Ein modernes Windows-Forms-Tool, das die wichtigsten Informationen eines Arbeitsplatzes übersichtlich darstellt und direkten Zugriff auf das Ticketsystem bietet. Ideal für den Helpdesk-Einsatz.

Funktionen

  • Anzeige von Computername, Benutzer, IPv4, MAC-Adresse und Betriebssystem
  • Direkter Aufruf des Ticketsystems im Browser
  • Alle Informationen mit einem Klick in die Zwischenablage kopieren
  • Export als Textdatei (Computerinfo_[COMPUTERNAME].txt)
  • Moderne Windows-Forms-Oberfläche (Segoe UI)
  • Keine Administratorrechte erforderlich
PowerShell
PS> .\Ticket.ps1
Computer: CLIENT-001 Benutzer: Max.Mustermann IPv4-Adresse: 192.168.178.50 MAC-Adresse: 00-11-22-33-44-55 Betriebssystem: Windows 11 Pro [🌐 Ticketsystem öffnen] [📋 Kopieren] [💾 Speichern]

Die Skript-URL für das Ticketsystem kann einfach angepasst werden:

Anpassung der Ticket-URL
# Zeile im Skript suchen und anpassen:
Start-Process "https://dein-helpdesk.de"

UserLogonCheck

userlogoncheck.ps1 — Ermittelt den letzten Anmeldezeitpunkt eines Active Directory-Benutzers über alle Domain Controller hinweg. Da das Attribut LastLogon nicht repliziert wird, fragt das Skript jeden Domain Controller einzeln ab und gibt den aktuellsten Wert aus.

Funktionen

  • Interaktive Abfrage des Benutzernamens (SamAccountName)
  • Automatische Ermittlung aller Domain Controller
  • Abfrage des LastLogon-Attributs auf jedem DC
  • Ausgabe des aktuellsten Anmeldezeitpunkts
  • Farbige Konsolenausgabe mit Status pro DC
  • Fehlerbehandlung bei nicht erreichbaren Domain Controllern
PowerShell
PS> .\userlogoncheck.ps1
Beispielausgabe
=========================================
   Active Directory - Letzte Anmeldung
=========================================

Bitte Benutzernamen eingeben (SamAccountName): Max.Mustermann

Suche Benutzer 'Max.Mustermann'...
Benutzer gefunden.

[DC01                     ] OK
[DC02                     ] OK
[DC03                     ] OK

=========================================
            Ergebnis
=========================================

Benutzer           : Max Mustermann
Domain Controller  : DC02
Letzte Anmeldung   : 25.05.2026 08:43:18

Anforderungen

  • Betriebssystem: Windows Server oder Windows 10/11
  • PowerShell: Version 5.1 oder neuer
  • RSAT: Active Directory-Modul für PowerShell (für FirewallCheck und UserLogonCheck)
  • WinRM: Für FirewallCheck müssen die Server per WinRM erreichbar sein
  • Berechtigungen: AD-Leseberechtigungen; für FirewallCheck ggf. Admin-Rechte auf den Zielservern

Projektstruktur

Tool Skript Beschreibung AD erforderlich
FirewallCheck fwcheck.ps1 Firewall-Status aller Windows-Server prüfen Ja
Ticket Ticket.ps1 Computerinformationen & Ticketsystem (WinForms) Nein
UserLogonCheck userlogoncheck.ps1 Letzte AD-Anmeldung eines Benutzers ermitteln Ja

Repository

Die vollständigen Skripte liegen im Projektverzeichnis: Repository-Informationen